* Jochen Schrader schrieb am 05.Mai.2003:
Bernd Brodesser wrote:
* Martin Schmiderer schrieb am 05.Mai.2003:
Am Montag, 5. Mai 2003 16:42 schrieb Axel Heinrici:
Die Umgebungsvariable PATH endet bei meiner SuSE 8.1 Standardinstallation mit einem Punkt. Den möchte ich da gerne weg haben. Nur wo wird der gesetzt?
Ich kann mir zwar nicht vorstellen warum man das haben moechte
Weil der . im Pfad ein Schwachpunkt für die Sicherheit sein kann. Etwa ein Mitarbeiter, der auf seiner Homepage die ausführbare Datei ls hat, die wenn root sie aufruft, die Rechte einer anderen Datei verändert und dann sich selber löscht, sowie das wirkliche ls aufruft.
Bei root gibts den Punkt doch auch bei SuSE nicht im $PATH. Und bei Usern ist das wirklich nur eine Scheinsicherheit, schließlich kann sich jeder den Punkt wieder dazu machen. Da
Und dann ist es das Problem des betreffenden Users, wenn ein anderer User sich der Identität dieses Users bemächtigt und damit Unsinn betreibt.
wäre es schon besser die entsprechenden Verzeichnisse auf eigene Partitionen zu legen und mit der Option noexec zu mounten.
Dann kann der User ja keine eingene Programme mehr schreiben und ausführen. Glaube nicht, daß das eien gute Idee ist. Bernd -- ROTFL = Rolling On The Floor, Laughing = Auf dem Boden wälzen, lachend. SCNR = Sorry, Could Not Resist = Sorry, Ich konte nicht widerstehen. AFAIK = As Far As I Know = So weit ich weis|BTW = By The Way = Nebenbei bemerkt IMHO = In My Humble Opinion = meiner bescheidenen Meinung nach |Zufallssig. 9